On avaldamise eest vastutav Privoxy 4.2.0 on mõeldud isiklike veebisisu filtrite loomiseks. Privoxyt kasutades saab eemaldada reklaamid, kõrvaldada jälgivad küpsised, kustutada hüpikdialooge, blokeerida kolmanda osapoole JavaScripti laadimist ning teha vajalikud kasutajamuudatused veebilehtedes. Privoxy toetab paigaldamist nii individuaalsetele kasutajate süsteemidele kui ka serveritele, et luua tsentraliseeritud sisu filtreerimise infrastruktuur kohalikus võrgus. Projekti kood on kirjutatud C keeles ja jagatakse GPLv2+ litsentsi alusel. Valmis kogud on ette valmistatud Linuxi (deb) ja Windowsi jaoks.
Privoxy täiendavate võimaluste hulka kuuluvad: siltide sidumise võimalus, et muuta filtreid vastavalt üksikutele kliendi- ja serveri HTTP-pealkirjadele; HTTPS-i inspektioonirežiim, mis võimaldab filtreerida HTTPS-päringuid ja vastuseid; regulaaravaldiste kasutamine konfiguratsioonifailides; võimalus vahetada animeeritud gifid kärbitud staatiliste piltide vastu. Privoxy-d saab kasutada reklaamide ja soovimatute sisu blokeerimiseks seadmetes, kuhu ei ole võimalik installida sobivaid brauseri laiendusi.
Uue väljaande muudatused:
- HTTPS-i inspektsioonirežiimis on vaikimisi lubatud elliptiliste kõverate (SN_X9_62_prime256v1) baasil generatsiooni võtmete kasutamine RSA asemel ning sertifikaatide genereerimine saidi jaoks.
- Rakendatud on võimalus kasutada erinevaid kliendi silte erinevatele klientidele, kes töötavad samal hostil.
- Lisatud on ehitusvalik „--enable-acl-debugging”, et lisada täiendavaid ACL-i silumise võimalusi.
- Filtrite töö efektiivsust on tõhustatud erinevate filtritüüpide jaoks eraldi seotud loendite kasutamisega.
- Sisseehitatud veebiliidesele on lisatud võimalus lisada ja eemaldada väliseid filtreid.
- Toetuse lõpetamine mbedtls 2.x ja OpenSSLi versioonide enne 2.0.
- „sourceforge'i” jaoks on lisatud filter vibekoodide paneeli peitmiseks.
- Parandatud on kaks turvaprobleemi (CVE-eesmärke ei ole antud):
- Puhvri ülevool funktsioonis parse_chunk_size(), mis ilmneb andmeplokkide suuruse analüüsimisel HTTP/1.0 ajal „Chunked Transfer Encodingi” kasutamise korral.
- Steigi ülevool funktsioonis ssl_send_certificate_error(), kuna vea teade salvestatakse steiki ilma selle suurust arvesse võtmata.
Allikas: opennet.ru
